Jeton de securité sur un formulaire action=PHPSELF
dalfy
Messages postés
2
Statut
Membre
-
jordane45 Messages postés 30427 Date d'inscription Statut Modérateur Dernière intervention -
jordane45 Messages postés 30427 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
Dans le menu de ma page index.php,il y a un lien qui amène à un formulaire php losque je clique dessus.Mon problème est que j'arrive à ajouter un jeton de securité sur un formulaire action=traitement.php mais pas avec form action= phpself. est-ce qu'une personne malintentionné peut détourner mon formulaire? Je ne trouve rien sur le net à ce propos.
Merci!
Dans le menu de ma page index.php,il y a un lien qui amène à un formulaire php losque je clique dessus.Mon problème est que j'arrive à ajouter un jeton de securité sur un formulaire action=traitement.php mais pas avec form action= phpself. est-ce qu'une personne malintentionné peut détourner mon formulaire? Je ne trouve rien sur le net à ce propos.
Merci!
2 réponses
-
https://www.w3.org/TR/html5/forms.html#attr-fs-action
tu peux le laisser en blanc aussi: action=""
et savoir si $_SERVER['php_self'] peut être utilisé comme une injection:
http://www.html-form-guide.com/php-form/php-form-action-self.html -
Bonjour
As tu essayé en mettant action à vide ?<form action="" method="post">